Share via


Não é possível iniciar sessão com o SSO se a ADAL e o AD FS forem utilizados no Skype para Empresas

Número original da BDC: 4508931

Sintomas

Os novos utilizadores não podem iniciar sessão no Microsoft Skype para Empresas 2016 no local com o método de Início de Sessão Único (SSO) quando são utilizados a Biblioteca de Autenticação do Azure Active Directory (ADAL) e o Serviços de Federação do Active Directory (AD FS) (AD FS).

Os perfis existentes não são afetados por este problema. Os novos utilizadores ou utilizadores que eliminaram o respetivo perfil ao tentar iniciar sessão recebem esta mensagem de erro:

Ocorreu um erro.

Este problema também ocorre em computadores com imagens recentes se não tiver sido criado nenhum perfil de utilizador.

Causa

Este problema ocorre porque o método de autenticação predefinido muda para o Gestor de Conta Web (WAM) após atualizar para a versão 16.0.7967.0000 ou posterior do Microsoft Office 2016.

Solução

Importante

Siga cuidadosamente os passos indicados nesta secção. Podem ocorrer problemas graves se modificar o registo incorretamente. Faça uma cópia de segurança do registo para restauro caso ocorram problemas.

Adicione uma das seguintes chaves de registo:

  • Adicione a EnableWAM chave a esta subchave:

    HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Office\16.0\Lync

    Nome: EnableWAM
    Tipo: DWORD (32 Bits)
    Valor: 0x00000000

  • Adicione a EnableWAM chave a esta subchave:

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Office\16.0\Lync

    Nome: EnableWAM
    Tipo: DWORD (32 Bits)
    Valor: 0x00000000

  • Adicione a DisableADALatopWAM chave a esta subchave:

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\16.0\Common\Identity

    Nome: DisableADALatopWAM
    Tipo: DWORD (32 Bits)
    Valor: 1

    Nota

    Existe uma chave semelhante com o nome DisableADALatopWAMOverride na mesma localização. Esta chave não é utilizada por Skype para Empresas. Utilize DisableADALatopWAM se escolher esta opção.

Mais informações

Para evitar este problema, utilize a Autenticação Híbrida Moderna. Para obter mais informações, veja Descrição geral da autenticação moderna híbrida e pré-requisitos para utilizá-la com servidores do Exchange e Skype para Empresas no local.